> Markdown version of [/jobs/ext/2157941-analyste-soc-cybersecurite-h-f](https://www.wearedevelopers.com/jobs/ext/2157941-analyste-soc-cybersecurite-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Analyste Soc - Cybersécurité H/F - **Company:** World - **Location:** Inconnu, France - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, Cyber Security, Microsoft Office, Azure Active Directory, Phishing, Kusto Query Language, Security Information and Event Management, TCP/IP, Transmission Control Protocol (TCP), Mitre Att&ck, Malware, Azure Security Center, Microsoft Sentinel, Windows Security, Blue Team (Cyber Security), Servicenow - **Published:** August 21, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82526898.html ## About the Role Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR - MITRE ATT&CK - ISO 27001 - Framework NIST Techniques et outils - Microsoft Defender for Endpoint (MDE) - Microsoft Defender for Office 365 (MDO) - CrowdStrike Falcon - Microsoft Sentinel - Kusto Query Language (KQL) - EDR / XDR - SIEM et corrélation d'événements - ServiceNow - Active Directory - Entra ID (Azure AD) - Sécurité Microsoft 365 - Windows Security Events - Réseaux TCP/IP - Analyse de mouvements latéraux et de compromission d'identités, Rigueur méthodologique et respect des procédures opérationnelles - Qualité rédactionnelle et capacité à synthétiser un incident technique complexe - Esprit collaboratif au sein d'une équipe SOC / CSIRT, Profil recherchéExpérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDRCompétences en réponse à incident de cybersécurité (Incident Response), investigation N1/N2, qualification et priorisation des événements de sécuritéMaîtrise de l'analyse des logs de sécurité, analyse IOC / IOA, Threat HuntingConnaissance des techniques de détection de phishing, malware, ransomware et compromissions de comptesConnaissance des frameworks MITRE ATT&CK, ISO 27001, Framework NISTCompétences techniques sur Microsoft Defender for Endpoint (MDE), Microsoft Defender for Office 365 (MDO), CrowdStrike Falcon, Microsoft Sentinel, Kusto Query Language (KQL), EDR / XDR, SIEM et corrélation d'événements, ServiceNow, Active Directory, Entra ID (Azure AD), Sécurité Microsoft 365, Windows Security Events, réseaux TCP/IPAnalyse des mouvements latéraux et de compromission d'identitésFormation Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatiqueCertifications appréciées, 1. Expérience en SOC, CERT, CSIRT, Cyber Defense Center ou MDR 2. Compétences en réponse à incident de cybersécurité (Incident Response), investigation N1/N2, qualification et priorisation des événements de sécurité 3. Maîtrise de l'analyse des logs de sécurité, analyse IOC / IOA, Threat Hunting 4. Connaissance des techniques de détection de phishing, malware, ransomware et compromissions de comptes 5. Connaissance des frameworks MITRE ATT&CK, ISO 27001, Framework NIST 6. Compétences techniques sur Microsoft Defender for Endpoint (MDE), Microsoft Defender for Office 365 (MDO), CrowdStrike Falcon, Microsoft Sentinel, Kusto Query Language (KQL), EDR / XDR, SIEM et corrélation d'événements, ServiceNow, Active Directory, Entra ID (Azure AD), Sécurité Microsoft 365, Windows Security Events, réseaux TCP/IP 7. Analyse des mouvements latéraux et de compromission d'identités 8. Formation Bac +3 à Bac +5 en cybersécurité, réseaux, systèmes ou informatique 9. Certifications appréciées : SC-200 Microsoft Security Operations Analyst, SC-900 / AZ-900, Blue Team Level 1 (BTL1), Security+, Certified Cyber Defender (CCD), CrowdStrike Falcon Administrator / Analyst 10. Savoir-être : rigueur méthodologique et respect des procédures opérationnelles, qualité rédactionnelle et capacité à synthétiser un incident technique complexe, esprit collaboratif au sein d'une équipe SOC / CSIRT ## Description Qualification et traitement des alertes de sécurité dans le respect des SLA définis - Investigation des incidents de niveau 1 et 2 sur postes de travail, serveurs et environnements Microsoft 365 - Identification des indicateurs de compromission (IOC/IOA) et des comportements suspects - Actions de confinement et d'isolation des équipements, accompagnement des équipes techniques sur l'éradication et la remédiation - Analyses proactives de recherche de compromission (Threat Hunting) - Rédaction des rapports d'investigation et documentation des incidents majeurs - Mise à jour des procédures et playbooks de réponse à incident - Production des indicateurs opérationnels SOC et reporting d'activité détection/réponse - Contribution aux nouveaux scénarios de détection et à l'optimisation des règles analytiques SIEM, Réponse à incident de cybersécurité (Incident Response) - Investigation N1/N2 - Qualification et priorisation des événements de sécurité - Analyse des logs de sécurité - Analyse IOC / IOA - Threat Hunting - Détection de phishing, malware, ransomware et compromissions de comptes ## Related Videos - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [Enhancing Workload Security in Kubernetes](https://www.wearedevelopers.com/videos/356-enhancing-workload-security-in-kubernetes) - [An Applied Introduction to eBPF with Go](https://www.wearedevelopers.com/videos/1075-an-applied-introduction-to-ebpf-with-go) - [Passkeys: Truly Phishing-Resistant? Implementation and Pitfalls](https://www.wearedevelopers.com/videos/100156-passkeys-truly-phishing-resistant-implementation-and-pitfalls) - [Checkmate: 5 Real Incidents That Can End a Software Company](https://www.wearedevelopers.com/videos/100126-checkmate-5-real-incidents-that-can-end-a-software-company) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents](https://www.wearedevelopers.com/magazine/645-dev-digest-191-malware-interviews-eu-open-source-and-skilled-agents) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing)